Mehrere Verwundbarkeiten wurden in phpsysinfo entdeckt, einer
PHP-basierten Applikation für Hostinformationen. Das Common
Vulnerabilities and Exposures project
identifiziert die folgenden
Probleme:
Maksymilian Arciemowicz entdeckte mehrere Probleme durch Site-übergreifendes Skripting, von denen nicht alle in DSA 724 behoben wurden.
Christopher Kunz entdeckte, dass lokale Variablen ohne Überprüfung überschrieben und anschließend als vertrauenswürdig eingestuft werden. Dadurch können beliebige Dateien eingelesen werden.
Christopher Kunz entdeckte, dass Benutzereingaben ohne Entschärfung verwendet werden, wodurch ein Problem bei der Aufteilung der HTTP-Response entsteht.
Für die alte Stable-Distribution (Woody) wurden diese Probleme in Version 2.0-3woody3 behoben.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 2.3-4sarge1 behoben.
Für die Unstable-Distribution (Sid) werden diese Probleme bald behoben sein.
Wir empfehlen Ihnen, Ihr phpsysinfo-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.